欢迎user
H3C ICG信息通信网关是杭州华三通信技术有限公司(以下简称“H3C”)基于运营商对行业市场要求而推出的新一代多业务融合型网关产品。ICG先进的软件结构与硬件平台,完善的VPN功能支持,能够在最小的投资范围内为企业边缘网络提供一体化VPN网关解决方案,更能充分满足未来业务扩展的多元化应用需求,符合企业IT建设的现状与趋势。
H3C ICG网关VPN三大优势:
ICG信息通信网关选用专用网络处理器,CPU内置加密引擎,并配合技术N-Bus总线架构,集成了路由、交换、防火墙、VPN等模块,实测加密和转发性能远高于业界同类产品。
ICG信息通信网关VPN功能全面,支持6大类VPN建设方案(IPSec、SSL、L2TP、GRE、MPLS和DVPN)可以很好的满足各类企业的VPN建设要求,是专业的VPN网关设备。ICG系列款型丰富,并可以通过扩展内置加密模块大大提升VPN的加密性能,完全满足企业总部、分支差异化的性能要求和未来网络扩容需求,有效的保护用户投资。
ICG网关软件支持SSL VPN功能,并可通过硬件加密卡提升VPN加密性能,扩展接入能力。一台设备可以同时启用IPSec和SSL VPN,同时满足分支机构互连和移动办公的需求。
ICG网关是“普通网关设备的价格,专业VPN设备的功能”。
ICG的接口种类覆盖了传统行业的窄带接口到现代企业的宽带及光纤接口,并支持丰富的模块扩展,满足多样化的线路接入,可以很好的实现传统行业从DDN或E1专线向VPN的过渡,是其他VPN产品无法比拟的。
基于VPN虚拟平台的各种业务应用才是VPN组网的真正价值,ICG网关集路由、交换、语音、安全、无线、应用优化等多种业务于一体,特别是完善的语音特性支持正符合VPN语音业务的发展趋势。一台设备即可满足用户的不同业务应用,是真正的多业务VPN网关。
H3C ICG网关VPN典型组网:
1. L2TP标准组网-为企业分支或移动员工访问总部网络的远程拨号VPN接入
设备推荐 | 企业规模 | 50 PC以下 | 50~300 PC | 300 PC以上 |
总部推荐 | ICG 3000 | ICG 3000/ICG 5000 | ICG 5000 | |
分支推荐 | ICG 2000 | ICG 2000 | ICG 2000 | |
适用范围 | 有移动办公需求的中小企业 | |||
方案特色 | 通过用户名、密码认证用户,无需通过专线连接,使用灵活、简单 |
2. IPSec标准组网-为企业总部和其分支间的网络互访提供安全VPN接入
设备推荐 | 企业规模 | 50 PC以下 | 50~300 PC | 300 PC以上 |
总部推荐 | ICG 3000 | ICG 3000/ICG 5000 | ICG 5000 | |
分支推荐 | ICG 1000/ 2000 | ICG 1000/1800/2000 | ICG 1000/2000 | |
适用范围 | 企业分支机构互连、连锁企业、物流、加油站 | |||
方案特色 | 保证数据私有性、完整性、真实性和防重放 |
3. SSL VPN标准组网-为企业移动员工访问企业总部网络提供安全VPN接入
设备推荐 | 企业规模 | 10 PC以下 | 10~100 PC | 100~200 PC |
推荐款型 | ICG 2000 | ICG 3000/ICG 5000 | ICG 5000 | |
适用范围 | 中小企业、小型商户、制造业、贸易,零售业 | |||
方案特色 | 接入方式灵活,无需专线连接;通过用户名、密码认证,使用简单。 |
4. SSL VPN与IPSec VPN融合组网-为企业总部、分支和移动员工提供安全VPN接入
设备推荐 | 企业规模 | 50 PC以下 | 50~300 PC | 300 PC以上 |
总部推荐 | ICG 3000 | ICG 3000/ICG 5000 | ICG 5000 | |
分支推荐 | ICG 1000/2000 | ICG 1000/1800/2000 | ICG 1000/2000 | |
适用范围 | 企业分支机构互连、连锁、物流、制造业、贸易,零售业。 | |||
方案特色 | SSL VPN无需客户端软件,使用方便; IPSec VPN实现LAN to LAN透明连接,不受具体业务的限制。 |
H3C ICG网关VPN功能规格:
规格项 | ICG网关支持情况 |
接入隧道 | IPSec SSL ★ MPLS ★ L2TP ★ GRE ★ DVPN ★ |
接入线路 | ADSL ★ 以太网 WLAN ★ 数据专线 ★ PSTN/ISDN ★ |
接入用户 | 分支机构推荐使用IPSec VPN 移动用户推荐使用SSL VPN ★ 拨号用户推荐使用IPSec+L2TP VPN ★ |
特色技术 | L2TP+IPSec+Nat ★ L2TP自动触发 ★ GRE over IPSec ★ IPSec野蛮模式+Nat穿越 IPSec多机备份 IPSec与DDNS联动 VPN Hub & Spoke |
注:“★”标识的地方,ICG 1000和ICG 1800 设备不支持
H3C ICG网关VPN性能规格:
设备型号 | ICG 1000 | ICG 1800 | ICG 2000 | ICG 3000 | ICG 5000 |
WAN接口 | 2FE | 2FE | 1FE ★ | 2FE | 2GE(Combo) |
LAN接口 | 3FE | 3GE | 4FE+WiFi | — | — |
扩展槽位 | - | - | 1DSIC | 4SIC+1MIM | 4SIC+6FIC |
WLAN无线 | - | - | 支持 | 支持 | 支持 |
加密性能(CPU) 加密性能(硬件) | 30Mbps — | 40Mbps - | 30Mbps — | 30Mbps 200Mbps | 150Mbps 500Mbps |
转发性能 | 32Kpps | 82Kpps | 160Kpps | 180Kpps | 600Kpps |
L2TP隧道数 | - | - | 256 | 512 | 1024 |
GRE隧道数 | - | - | 256 | 512 | 1024 |
IPSec隧道数 | 100 | 200 | 500 | 1500 | 3000 |
SSL并发用户数 | - | - | 10 | 100 | 200 |
注:“★”为说明,可通过将二层交换口切换成三层口来支持多WAN口FE